澎湃新闻
完整邮件头能够补充判断依据,但普通用户不需要先研究全部技术字段。优先查看实际发件地址、回复地址、🎉投递时间和邮件客户端显示的安全提示;如果“发件人”和“回复至”不一致,应把邮件视为高风险消息。
文件类型比文件图标更值得参考,因为恶意文件可以使用普通文档图标伪装自己。文档打开后若要求启用宏、允许编辑、安装字体、执行脚本、输入邮箱密码或扫描二维码,应立即关闭文件并重新核验来源。
邮件客户端的安全设置🔮可以降低误点概率,但设置不能替代发件人核验和文件审查。
如果邮件声称来自部长、领导、财务人员或合作机构,显示名称并不能证明真实身份。应通过通讯录、内部系统或当面确认等独立渠道核实,不要使用邮件正文中的电话号码、二维码或回复地址进行验证。
企业邮箱管理员还应配置域名身份验证、📚外部发件人标记、附件沙箱、恶意链接拦截和审计日志。个人邮箱无法配置这些服务时,应依靠独立验证、系统更新和隔离查看来降低风险。